AlmaLinux 9.6 [TuxCare] セキュリティ更新プログラム:openssl/openssl-devel/openssl-libs/openssl-perlの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1770667352)

high Nessus プラグイン ID 351530

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1770667352アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー:悪意を持って細工された AEAD パラメーターで CMS AuthEnvelopedData または EnvelopedData メッセージを解析すると、スタックバッファオーバーフローがトリガーされる可能性があります。影響のサマリー:スタックバッファオーバーフローによりクラッシュが発生し、サービス拒否やリモートコードの実行が引き起こされる可能性があります。AES-GCM などの AEAD 暗号を使用する CMS (Auth)EnvelopedData 構造を解析するとき、長さが目的に適合するかを検証せずに、ASN.1 パラメーターでエンコードされた IV(初期化ベクトル)が固定サイズのスタックバッファにコピーされます。攻撃者が、細工された IV を含む CMS メッセージを供給し、認証またはタグ検証が行われる前にスタックベースの領域外書き込みを引き起こす可能性があります。AEAD暗号(AES-GCMを使用したS/MIME(Auth)EnvelopedDataなど)を使用して信頼できないCMSまたは PKCS#7 コンテンツを解析するアプリケーションおよびサービスは脆弱です。オーバーフローは認証の前に発生するため、オーバーフローをトリガーするために有効なキーマテリアルは必要ありません。リモートコード実行が悪用できるかどうかは、プラットフォームとツールチェーンの緩和策によって異なりますが、スタックベースの書き込みプリミティブには深刻なリスクがあります。CMS 実装が OpenSSL FIPS モジュールの境界外にあるため、 3.6、 3.5、 3.4、 3.3 および 3.0 の FIPS モジュールは、この問題の影響を受けません。OpenSSL 3.6、 3.5、 3.4、 3.3 、および 3.0 は、この問題に対して脆弱です。OpenSSL 1.1.1 および 1.0.2 は、この問題の影響を受けません。(CVE-2025-15467)

- 問題のサマリー:QUIC プロトコルのクライアントまたはサーバーで SSL_CIPHER_find() 関数を使用しているアプリケーションが、未知の暗号化パッケージをピアから受信すると、NULL デリファレンスが発生します。影響のサマリー:NULLポインターのデリファレンスにより、実行中のプロセスが異常終了し、サービス拒否が引き起こされます。一部のアプリケーションは、ピアから受信した暗号IDのclient_hello_cbコールバックからSSL_CIPHER_find()を呼び出します。これが QUIC プロトコルを実装する SSL オブジェクトで行われる場合、検査された暗号 ID が不明またはサポートされていない場合、NULL ポインターデリファレンスが発生します。QUIC プロトコルを使用するアプリケーションでこの関数を呼び出すのはあまり一般的ではなく、最悪の結果はサービス拒否であるため、この問題は重要度低として評価されました。脆弱なコードは、QUIC プロトコルサポートの追加により、 3.2 バージョンで導入されました。QUIC 実装が OpenSSL FIPS モジュールの境界外にあるため、 3.6、 3.5、 3.4 、および 3.3 の FIPS モジュールは、この問題の影響を受けません。OpenSSL 3.6、 3.5、 3.4 、および 3.3 は、この問題に対して脆弱です。OpenSSL 3.0、 1.1.1 、および 1.0.2 は、この問題の影響を受けません。(CVE-2025-15468)

- 問題の要約: ラインバッファリングフィルターを使用して BIO チェーンに大きな改行のないデータを書き込むと、次の BIO が不完全な書き込みを実行することで、ヒープベースの領域外書き込みが発生する可能性があります。影響の要約: この領域外書き込みにより、メモリ破損を引き起こす可能性があります。通常、クラッシュが発生し、アプリケーションのサービス拒否につながります。ラインバッファリング BIO フィルター (BIO_f_linebuffer) は、デフォルトでは TLS/SSL データパスで使用されません。OpenSSL コマンドラインアプリケーションでは、通常、VMS システムの stdout/stderr にのみプッシュされます。ショートライトが可能で、攻撃者に影響を受ける大きな改行なしのデータを書き込む BIO チェーンで、このフィルターを明示的に使用するサードパーティアプリケーションは影響を受ける可能性があります。ただし、これが発生する可能性がある状況を攻撃者がコントロールできる可能性は低く、BIO_f_linebuffer が攻撃者の制御下にある未精査のデータを処理する可能性も低いと考えられます。そのため、この問題は重要度低と評価されました。3.6、3.5、3.4、3.3、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、BIO 実装が OpenSSL FIPS モジュール境界の外部にあるためです。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1、1.0.2 は、この問題に対して脆弱ではありません。(CVE-2025-68160)

- 問題のサマリー:低レベルの OCB API を AES-NI または<br>その他のハードウェアアクセラレーションコードパスで直接使用する場合、長さが 16 バイトの倍数<br>でない入力により、最終的な部分ブロックが暗号化されず、認証されないままになる可能性があります。<br><br>影響のサマリー:メッセージの末尾の1〜15バイトは暗号化時に平文<br>漏えいされ、認証タグでカバーされていない可能性があります。<br>攻撃者は、検出されることなくこれらのバイトを読み取ったり改ざんしたりする可能性があります。<br><br>ハードウェア<br>アクセラレーションストリームパスの低レベルのOCB暗号化および復号ルーチンは、16バイトのブロックをすべて処理しますが、入出力<br>ポインターは処理しません。次に、後続の末尾処理コードが original<br>base ポインターで動作し、実際の末尾バイトを処理しないまま<br>バッファの始まりを効果的に再処理します。認証チェックサム<br>また、トゥルーテールバイトも除外します。<br><br>ただし、EVPを使用する一般的なOpenSSLコンシューマーは影響を受けません。これは<br>上位レベルのEVPとプロバイダーOCBの実装が入力を分割して、フルブロックと末尾<br>部分ブロックが別々の呼び出しで処理され、問題のあるコードパス<br>回避されるためです。さらに、TLS は OCB 暗号スイートを使用しません。<br>この脆弱性は、ハードウェアアクセラレーションビルドのシングル呼び出しで、ブロック以外の整列<br>長さでlow-level<br>CRYPTO_ocb128_encrypt)関数またはCRYPTO_ocb128_decrypt()関数を直接呼び出すアプリケーションにのみ影響します。<br>前述の理由により、この問題は重要度低と評価されました。<br><br>3.6、3.5、3.4、3.3、3.2、3.1、3.0 の FIPS モジュールは、この問題の影響を受けません<br>これは、OCB モードが FIPS 認定アルゴリズムではないためです。<br><br>OpenSSL 3.6、 3.5、 3.4、 3.3、 3.0 、および 1.1.1 は、この問題に対して脆弱です。<br><br>OpenSSL 1.0.2 は、この問題の影響を受けません。(CVE-2025-69418)

- 問題の要約: 非 ASCII BMP コードポイントを含む BMPString (UTF-16BE) フレンドリ名を持つ悪意のある PKCS#12 ファイルで、PKCS12_get_friendlyname() 関数を呼び出すと、割り当てられたバッファーの前に 1 バイトの書き込みが発生する可能性があります。影響の概要: 領域外の書き込みによってメモリ破損を引き起こされる可能性があり、サービス拒否など、さまざまな結果が生じる可能性があります。OPENSSL_uni2utf8() 関数は、PKCS#12 BMPString (UTF-16BE) を UTF-8 への 2 パス変換で実行します。2 番目のパスでは、UTF-8 バイトを出力するときに、ヘルパー関数 bmp_to_utf8() が、残りの UTF-16 ソースバイトカウントを宛先バッファ容量として UTF8_putc() に誤って転送します。U+07FF 上の BMP コードポイントでは、UTF-8 には 3 バイトが必要ですが、転送容量は 2 バイトだけです。次に UTF8_putc() が -1 を返し、この負の値が検証なしで出力長に追加され、長さが負になります。その後、末尾の NULL バイトが負のオフセットで書き込まれ、ヒープ割り当てバッファ外での書き込みが発生します。
この脆弱性は、攻撃者が制御する PKCS#12 ファイルを解析する際に、公開 PKCS12_get_friendlyname() API を介して到達できます。PKCS12_parse() はこの問題を回避する異なるコードパスを使用しますが、PKCS12_get_friendlyname() は脆弱な関数を直接呼び出します。この脆弱性を悪用するには、攻撃者が悪意のある PKCS#12 ファイルを提供し、アプリケーションによって解析できるようにする必要がありますが、攻撃者は割り当てられたバッファの前に 1 つのゼロバイトの書き込みをトリガーするだけで済みます。そのため、弊社のセキュリティポリシーに従って、この問題は重要度低と評価されました。3.6、3.5、3.4、3.3、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、PKCS#12 実装が OpenSSL FIPS モジュール境界の外部にあるためです。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1 は、この問題に対して脆弱ではありません。OpenSSL 1.0.2 は、この問題の影響を受けません。
(CVE-2025-69419)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1770667352のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1770667352

http://www.nessus.org/u?40250f43

プラグインの詳細

深刻度: High

ID: 351530

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1770667352.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.26

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-69421

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/2/9

脆弱性公開日: 2024/4/9

参照情報

CVE: CVE-2025-15467, CVE-2025-15468, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796

CLSA: 2026:1770667352